보안 제품정보


인기 높은 앱 속에 숨어서 퍼지고 있는 멀웨어, 네크로 2024.09.25

요약 : 보안 외신 해커뉴스에 의하면 인기 높은 안드로이드 앱의 ‘변형된 버전들’이 유포되고 있다고 한다. 스포티파이(Spotify), 왓츠앱(Whatsapp), 마인크래프트(Minecraft) 등 사용자가 전 세계적으로 널리 퍼져 있는 앱들을 누군가 살짝 손 봐 퍼트리고 있는 건데, 이 악성 버전들에는 네크로(Necro)라는 이름의 로더 멀웨어가 탑재되어 있는 것으로 분석됐다. 보안 업체 카스퍼스키(Kaspersky)는 이런 앱들 중 일부가 구글 플레이 스토어에서까지 발견되고 있다고 경고했다. 구글 플레이 스토어에 등록된 것들만 해도 1100만 회 이상 다운로드 된 것으로 조사된다. 이 앱들이 어떤 경로로 구글 플레이 스토어에 등록될 수 있었는지는 아직 알 수 없다.

[이미지 = gettyimagesbank]


배경 : 네크로는 2019년 카스퍼스키가 처음 발견한 멀웨어로, 당시에도 인기 높은 앱인 캠스캐너(CamScanner)에 숨겨져 있었다. 캠스캐너의 개발사는 서드파티 SDK가 감염되어 있었다고 해명했다. 네크로라는 이름의 봇넷 멀웨어도 있는데, 이번에 발견된 로더 네크로와는 완전히 별개의 것이다. 로더 네크로는 불필요한 광고나 추가 앱 등을 다운로드 받아 설치한다.

말말말 : “많은 경우 네크로가 서드파티 앱 스토어를 통해서도 퍼지는 것을 발견했습니다. 서드파티 앱 스토어에서 뭔가를 받으려면 더욱 더 꼼꼼하게 확인해야 합니다.” -해커뉴스-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>